
Die Hackergruppe Lockbit hat kürzlich ihr Bug-Bounty-Programm gestartet und bereits ihre erste Belohnung ausgeschüttet. Ein IT-Experte hatte einen Fehler in der Lockbit-Ransomware gemeldet und dafür 50․000 US-Dollar erhalten. Durch die Behebung des Fehlers und weitere Optimierungsarbeiten ist die Ransomware nun der Konkurrenz voraus. Doch nicht nur technisch versierte Personen können von Lockbit profitieren.
Lockbits Bug-Bounty-Programm belohnt erste Fehlermeldung
Die Sicherheit ihrer Malware ist für Lockbit von höchster Bedeutung. Aus diesem Grund starteten sie im Sommer 2022 das Bug-Bounty-Programm. Jeder Interessent kann Fehler und Schwachstellen in der Lockbit-Ransomware melden und erhält dafür eine angemessene Belohnung. Wie die Hackergruppe verkündete – wurde am 6. Juli 2022 die erste Kopfgeldzahlung in Höhe von 50․000 US-Dollar für einen Fehlerbericht geleistet. Der Fehler der am selben Tag behoben wurde, ermöglichte das kostenlose Entschlüsseln von vmdk- oder vhdx-Dateien. Lockbit entschied sich auf Empfehlung des Melders dazu, den Verschlüsselungsalgorithmus zu ändern und jede vmdk-Datei zu öffnen um alle darin enthaltenen Dateien zu verschlüsseln. Die Hacker zeigen sich selbstbewusst und betonen, dass kein anderes Partnerprogramm eine solche Funktionalität bietet.
Dank an Unterstützer und unerwartete Bonuszahlung
Lockbit bedankt sich für die eingehenden Nachrichten die bei ihrer Arbeit helfen. Besonders dankbar sind sie für die regelmäßigen Informationen eines FBI-Agenten und eines Coverware-Mitarbeiters. Außerdem boten die Hacker kürzlich eine ungewöhnliche Belohnung für weniger technisch versierte Anwender an. Jeder der sich das Logo der Ransomwaregruppe tätowieren lässt und ein Foto bereitstellt, erhält 1․000 US-Dollar. Laut einem Tweet haben weiterhin als zehn Personen diese Aktion unterstützt.
Ein Appell an die Steuerpflicht
Die Gewinner müssen jedoch daran denken, ihren zusätzlichen Verdienst bei der nächsten Steuererklärung anzugeben. Es bleibt abzuwarten » ob Lockbit bald Merchandise auf den Markt bringt « um ihre Fanbase weiter auszubauen. Die Hacker haben auf jeden Fall eine treue Anhängerschaft gewonnen.
Kommentare